Обновлено: 12 июля 2026
Политика обработки персональных данных
Как API Router обрабатывает данные аккаунта, API-ключи, биллинговые записи, технические журналы и содержимое запросов при работе единого API-шлюза.
1. Оператор персональных данных
Настоящая политика описывает, как API Router обрабатывает персональные данные пользователей.
Политика применяется к сайту, личному кабинету, API, административным интерфейсам, переписке с поддержкой и иным сервисам API Router, если они ссылаются на эту политику.
2. Какие данные мы обрабатываем
- Данные аккаунта: email, идентификатор пользователя, роль, статус аккаунта, дата регистрации и технические признаки активности.
- Данные безопасности: хэши паролей, хэши API-ключей, сведения о статусе ключей, события входа, IP-адреса, user-agent, технические журналы защиты от злоупотреблений.
- Биллинговые данные: баланс, операции начисления и списания, объёмы токенов, выбранные модели, технические идентификаторы запросов, суммы пополнений и возвратов.
- Данные поддержки: обращения пользователя, контактный email, содержание переписки и сведения, необходимые для решения обращения.
- Технические данные сайта: cookies, локальные настройки интерфейса, события ошибок и данные аналитики, если такие инструменты подключены.
3. Что мы не делаем с данными
- Не продаём персональные данные пользователей третьим лицам.
- Не публикуем персональные данные пользователей и не делаем их общедоступными без отдельного законного основания.
- Не используем содержимое промптов, запросов и ответов моделей для обучения собственных моделей.
- Не читаем пользовательские промпты вручную в штатном режиме и не храним их как пользовательскую историю, если это не требуется для диагностики конкретного инцидента, обращения поддержки, исполнения закона или защиты сервиса.
- Не запрашиваем паспортные данные, адрес проживания, специальные категории персональных данных или биометрию для обычного использования сервиса.
4. Цели обработки
- Создание и обслуживание аккаунта пользователя.
- Авторизация, защита аккаунта, выпуск и отзыв API-ключей.
- Маршрутизация API-запросов, расчёт расхода токенов, ведение баланса и истории операций.
- Предотвращение мошенничества, спама, атак, обхода лимитов и иных злоупотреблений.
- Поддержка пользователей, обработка обращений, уведомление о важных изменениях сервиса.
- Исполнение договора, требований закона, решений уполномоченных органов и защита законных интересов API Router.
5. Правовые основания обработки
Данные обрабатываются на основании согласия пользователя, исполнения договора или действий до заключения договора, соблюдения требований закона, а также законных интересов оператора по защите сервиса, предотвращению злоупотреблений, ведению учёта и обеспечению информационной безопасности.
Если пользователь действует от имени юридического лица, он подтверждает наличие полномочий передавать необходимые контактные и технические данные для использования сервиса.
6. Передача данных внешним провайдерам
API Router является техническим посредником. Для исполнения API-запроса содержимое запроса и технические параметры могут передаваться внешнему API-провайдеру, выбранному маршрутизатором. Без такой передачи обработка запроса невозможна.
Мы стремимся передавать только те данные, которые необходимы для исполнения запроса. При этом внешние провайдеры могут иметь собственные правила обработки данных, ограничения, политики безопасности и требования законодательства своей юрисдикции.
- Пользователь не должен передавать через API данные, которые он не вправе раскрывать внешним провайдерам.
- Пользователь несёт ответственность за удаление или обезличивание персональных, коммерческих, медицинских, финансовых и иных чувствительных данных до отправки запроса, если их передача не является необходимой и законной.
- API Router не раскрывает пользователю конкретную схему маршрутизации, если это может повредить безопасности, устойчивости, коммерческой модели или отношениям с поставщиками.
7. Сроки хранения
- Данные аккаунта хранятся в течение срока действия аккаунта и разумного периода после его закрытия, необходимого для претензий, бухгалтерского учёта, безопасности и исполнения закона.
- Биллинговые и транзакционные записи хранятся в течение сроков, необходимых для финансового учёта, разрешения споров, антифрода и соблюдения обязательных требований.
- Технические журналы безопасности хранятся ограниченный срок, необходимый для расследования инцидентов, защиты инфраструктуры и предотвращения злоупотреблений.
- Содержимое промптов и ответов не хранится как пользовательская история по умолчанию. Временная техническая обработка возможна только для маршрутизации, доставки ответа, диагностики ошибок, защиты сервиса или исполнения закона.
8. Защита данных
API Router применяет организационные и технические меры защиты, соответствующие характеру обрабатываемых данных и рискам сервиса. Мы ограничиваем доступ к данным, используем разграничение ролей, техническую защиту ключей, журналы безопасности и меры против несанкционированного доступа.
Ни один интернет-сервис не может гарантировать абсолютную безопасность. При выявлении инцидента мы принимаем разумные меры по ограничению последствий, восстановлению защиты и уведомлению заинтересованных лиц в случаях, когда это требуется законом.
9. Cookies и аналитика
Сайт и личный кабинет могут использовать cookies и похожие технологии для авторизации, сохранения настроек, защиты от злоупотреблений, аналитики ошибок и улучшения интерфейса. Пользователь может ограничить cookies в настройках браузера, но часть функций сервиса может работать некорректно.
Если в сервис подключаются сторонние аналитические или платёжные инструменты, их использование должно быть отражено в этой политике до публикации. До запуска в продакшене проверьте фактический список таких инструментов.
10. Права пользователя
- Получить информацию об обработке своих персональных данных.
- Попросить уточнить, заблокировать или удалить данные, если они неполные, устаревшие, незаконно полученные или больше не нужны для заявленных целей.
- Отозвать согласие на обработку данных, если обработка основана на согласии. Отзыв не влияет на законность обработки до отзыва и может сделать дальнейшее использование сервиса невозможным.
- Запросить удаление аккаунта, если сохранение данных больше не требуется для договора, закона, бухгалтерского учёта, антифрода, претензий или защиты прав API Router.
- Направить обращение на support@apirouter.store. Для защиты аккаунта оператор может запросить подтверждение, что обращение направлено владельцем аккаунта или его представителем.
11. Трансграничная передача
Поскольку внешние API-провайдеры, дата-центры, платёжные сервисы или инфраструктурные поставщики могут находиться за пределами страны пользователя, обработка данных может включать трансграничную передачу в пределах, необходимых для исполнения запроса и работы сервиса.
Перед запуском в конкретной юрисдикции оператор должен проверить требования о локализации, уведомлениях регулятора, трансграничной передаче и получении согласий. Если такие требования обязательны, они должны быть выполнены до обработки данных пользователей из соответствующей юрисдикции.
12. Изменение политики
Мы можем обновлять политику при изменении сервиса, законодательства, состава провайдеров, способов обработки данных или требований безопасности. Новая редакция публикуется на сайте и применяется с даты публикации, если в ней не указан иной срок.
Продолжение использования сервиса после публикации новой редакции означает ознакомление пользователя с изменениями. Существенные изменения, если это требуется законом или разумно по характеру изменения, могут сопровождаться дополнительным уведомлением в интерфейсе или по email.